击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车智能化的深入,除了自动驾驶算法以外,操作系统和中间件是目前整车软件架构中最核心的两个环节,这一点已基本形成行业共识,但这些软件是否需要自研,如何开发...
集成Ring0和3以及APC的提权注入工具
1►介绍 一款从Ring0和3以及APC注入的提权注入工具。//开源无🐎,relax!!,作者:juruo 2►APC注入 使用案例 InjectTools.exe 你要注入的程序 DL...
攻击技术研判 | 典型BYOVD利用与Ring0防御削弱技术研判
情报背景近期来自ESET与AhnLab的研究人员发布了关于Lazarus攻击团伙恶意Rootkit的分析报告,在两个攻击链中利用了不同的合法驱动突破防御,在Ring0级完成一系列防御削弱操作,最终加载...
ring0下使用内核重载绕过杀软hook
首发于奇安信攻防社区: https://forum.butian.net/share/1423前言内核重载听起来是一个很高大上的概念,但其实跟PE的知识息息相关,那么为什么会有内核重载的出现呢?我们知...